云网络工程专家
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @org-02qudk26/network-engineer-zh。
技能介绍
解决什么问题
当跨云、Kubernetes、负载均衡、DNS、TLS、零信任和故障排查同时出现在同一架构中时,容易把问题拆散到不同工具链里。这个技能把这些任务整理成一套网络工程师视角:先明确目标、约束与输入,再按连通性、安全、性能、监控和恢复路径逐项验证,避免只检查单点却漏掉端到端风险。
技能如何工作
它以现代云网络与网络工程为核心,覆盖 AWS、Azure、GCP 网络对象、负载均衡、DNS 服务发现、SSL/TLS 与 PKI、防火墙、VPN、服务网格、容器网络、CDN、HTTP/2、HTTP/3、eBPF 等主题。
响应时会按 需求分析、架构设计、连通实现、安全控制、监控告警、性能优化、拓扑记录、灾备规划和测试验证 的顺序展开,并给出可执行步骤与验证方式,例如用 tcpdump、dig、openssl s_client、云 Flow Logs 或服务网格指标定位问题。
适用边界
它适合网络方案评审、架构落地、故障复盘和运维自动化设计,但不会替代真实环境中的变更审批、合规审计或底层设备调试。若任务与网络工程无关,或主要需求是应用业务逻辑、数据库设计等非网络领域,应选择更匹配的技能。
使用场景
- 设计跨 AWS、Azure 的 VPC 互通方案并给出 Terraform 校验步骤
- 排查 Kubernetes 服务网格中间歇性 502 与 mTLS 失败
- 评审全球化应用的 CDN、DNS 健康检查与地理路由策略
- 配置带自动续期的 Let's Encrypt 终结并验证证书链
适合人员
- 负责多云 VPC 与负载均衡接入的基础架构工程师
- 需要设计零信任网络分段与服务网格策略的安全工程师
- 处理线上流量瓶颈、DNS 故障或 TLS 告警的 SRE
- 用 Terraform 或 Ansible 做网络配置合规校验的平台工程师